HIPAA और GDPR अनुपालन
Similia पहुँच, एन्क्रिप्शन, AI प्रोसेसिंग और डेटा हटाने की प्रक्रिया को कैसे संभालता है, और चिकित्सकों को अपने अनुपालन दायित्वों के लिए किन बातों की पुष्टि करनी चाहिए।
डेटा सुरक्षा के प्रति हमारी प्रतिबद्धता
Similia में, हम स्वास्थ्य सेवा डेटा की संवेदनशील प्रकृति को समझते हैं। हम रोगी की जानकारी की रक्षा करने और स्वास्थ्य सेवा डेटा सुरक्षा मानकों को पूरा करने के लिए अपनी सुरक्षा प्रथाओं में निरंतर सुधार करने के लिए प्रतिबद्ध हैं।
प्लेटफ़ॉर्म केस नोट्स और अन्य निजी रिकॉर्ड तक पहुँच को नियंत्रित करने के लिए एन्क्रिप्टेड संग्रहण, प्रमाणित पहुँच और केस-साझाकरण अनुमतियों का उपयोग करता है।
सुरक्षा और अनुपालन सुविधाएँ
डेटा एन्क्रिप्शन
केस डेटा ट्रांज़िट और संग्रहण के दौरान एन्क्रिप्ट किया जाता है। चयनित सुविधाएँ प्रदान करने के लिए जहाँ आवश्यक हो, अधिकृत अवसंरचना और AI प्रदाता डेटा को प्रोसेस करते हैं।
सुरक्षित इन्फ्रास्ट्रक्चर
निरंतर आंतरिक सुरक्षा समीक्षाओं और निगरानी के साथ एंटरप्राइज-ग्रेड क्लाउड इंफ्रास्ट्रक्चर पर होस्ट किया गया।
अभिगम नियंत्रण
Firebase प्रमाणीकरण और सर्वर-साइड प्राधिकरण निजी रिकॉर्ड तक पहुँच को नियंत्रित करते हैं। केस-साझाकरण अनुमतियाँ निर्धारित करती हैं कि कौन-से आमंत्रित उपयोगकर्ता साझा केस तक पहुँच सकते हैं।
डेटा स्टोरेज और प्रोसेसिंग
केस डेटा एन्क्रिप्टेड डेटाबेस में संग्रहित किया जाता है। Firebase प्रमाणीकरण, सुरक्षा नियम और सर्वर-साइड प्राधिकरण पहुँच को नियंत्रित करते हैं, जिसमें केस साझा करने के माध्यम से दी गई पहुँच भी शामिल है। सेवा से कनेक्शन में ट्रांसपोर्ट एन्क्रिप्शन का उपयोग होता है।
तृतीय-पक्ष सेवाएँ
नोट्स, केस विश्लेषण, छवि विश्लेषण और ट्रांसक्रिप्शन के लिए AI प्रोसेसिंग की सहमति आवश्यक है। सिमेंटिक खोज दर्ज की गई क्वेरी को एम्बेडिंग प्रदाता के पास भेजती है। सुविधा और अनुरोध के आधार पर, सामग्री OpenAI, Google, OpenRouter और किसी चयनित अंतर्निहित मॉडल प्रदाता को, या ट्रांसक्रिप्शन के लिए Deepgram को भेजी जा सकती है। डेटा प्रतिधारण और मॉडल-प्रशिक्षण नियंत्रण प्रदाता, खाते और अनुरोध के कॉन्फ़िगरेशन के अनुसार अलग-अलग होते हैं। BAA, शून्य-डेटा-प्रतिधारण और प्रशिक्षण-निषेध सुरक्षा उपाय केवल वहीं लागू होते हैं जहाँ वे संविदात्मक रूप से लागू और संबंधित सेवा के लिए सक्षम हों। Similia अपने मॉडल को प्रशिक्षित करने के लिए उपयोगकर्ता सामग्री का उपयोग नहीं करता। संरक्षित स्वास्थ्य जानकारी सबमिट करने से पहले गोपनीयता नीति देखें और लागू अनुबंधों की पुष्टि करें।
डेटा प्रतिधारण और विलोपन
खाता या सामग्री हटाने की प्रक्रिया पूरी होने पर प्रभावित डेटा सेवा के माध्यम से अप्राप्य हो जाता है और सक्रिय संग्रहण से हटा दिया जाता है। हटाए गए Cloud Storage ऑब्जेक्ट अधिकतम सात दिनों तक प्रतिबंधित सॉफ़्ट-डिलीट स्थिति में रह सकते हैं। जहाँ लागू हो, शेष बैकअप अलग प्रतिधारण अनुसूचियों का पालन करते हैं। पहचान-रहित साझा प्रूविंग रिकॉर्ड और अन्य प्रतिभागियों के योगदान बने रह सकते हैं; गोपनीयता नीति इन अपवादों की व्याख्या करती है। अनुपालन आकलन से संबंधित प्रतिधारण विवरण के लिए Similia से संपर्क करें। लिंक किया गया बिलिंग एनालिटिक्स लेजर सामान्यतः 400 दिनों तक रखा जाता है और खाता हटाने की प्रक्रिया पूरी होने पर हटा दिया जाता है। खाते या ग्राहक के पहचानकर्ताओं, संपर्क विवरण या रोगी सामग्री के बिना न्यूनतम Stripe सूचना और पुनः प्रयास रिकॉर्ड सामान्यतः 90 दिनों तक रखे जाते हैं। कार्य-संचय होने पर सीमित दायरे वाली सफ़ाई में विलंब हो सकता है। लेजर को हटाने मात्र से Stripe के वित्तीय रिकॉर्ड या एनालिटिक्स प्रदाताओं को पहले ही भेजे गए इवेंट नहीं मिटते; गोपनीयता नीति इन अंतरों की व्याख्या करती है।
अंतर्राष्ट्रीय उपयोगकर्ता (GDPR)
गोपनीयता नीति बताती है कि Similia व्यक्तिगत डेटा को कैसे प्रोसेस करता है और व्यक्ति GDPR के अंतर्गत अपने अधिकारों का उपयोग कैसे कर सकते हैं। हमारा देखें गोपनीयता नीति व्यक्तिगत डेटा एक्सेस, सुधार और विलोपन के संबंध में अपने अधिकारों के बारे में विवरण के लिए।
डेटा सुरक्षा के बारे में प्रश्न?
डेटा प्रोसेसिंग समझौतों या किसी भी अनुपालन पूछताछ के लिए हमसे संपर्क करें: info@similia.io
संपर्क करें